Raporlar
İnsan’dan Hibridden: Exabeam’in AI Yakıtlı İç Tehdit Raporu İçinde

Yazan
Antoine Tardif, Unite.AI CEO & Kurucu
Riske İçten Bakmak – ve Bu Mimarideki Değişim
Eğer ana tehdit içten geliyorsa, “daha fazla güvenlik duvarı” cevap değil. Kimlik, erişim ve davranış önemlidir. Sürekli olarak kimin ne yaptığını, hangi verilerle ve bu patternin normal olup olmadığını düşünün. Bölgesel olarak, çoğu pazar artık iç tehditleri birincil endişe olarak görüyor; ana istisna APJ (Asya-Pasifik ve Japonya), burada birçok kişi hala dış saldırganlardan daha fazla korkuyor. Liderler için pratik çevirisi, harcamaları:
- Güçlü kimlik kontrollerine (MFA, risk bazlı erişim, en düşük ayrıcalık) yöneltmektir.
- SaaS, uç noktalar, depolama ve e-posta boyunca veri hareketlerini görüntülemek için veri-farkında izlemektir.
- Her bir kişi, takım ve sistemin normal patternlerini öğrenen ve anlamlı sapmalara karşı uyarı veren davranışsal analitiklerdir.
Bu, güvenlik ve veri sahiplerinin birlikte çalışması gerektiği anlamına gelir. Eğer “bu hafta hangi hassas verilere kim dokundu ve bu onlar için tipik miydi?” sorusunu cevaplayamıyorsanız, modern ihlal yoluna karşı körsünüz (çalınan hesap → sessiz veri aşaması → hızlı veri çıkarma).
AI, “İçeriden” Tanımını Değiştirdi
Gölge AI yeni gölge BT’dir. Personel, kod, sözleşmeler, müşteri listeleri veya hassas bağlamları onaylanmamış modellere yapıştırır. Bu nedenle, %76 rakamı önemlidir: bu, bir niş problem olmadığını gösterir. GenAI’ı özel erişim gibi tedavi edin – belirli araçları onaylayın, yasal kullanım için günlüğe kaydedin ve korunan veri sınıflarının (düzenlenen PII, ticaret sırları) hiçbir zaman üçüncü taraf modellerine girmemesini engelleyin. Politikayı ermögürme ile eşleştirin: insanlara onaylı AI seçenekleri verin, böylece yasadışı yollara başvurmaya zorlanmasınlar.
İçeride yeni bir aktör var: AI ajanları. Takımlar, ajanları gerçek kimlik bilgileriyle ve API anahtarlarıyla iş akışlarına bağlıyor. Bunlar “insan olmayan içeriden kişiler”. Yorulmazlar ve nadiren şikayet ederler – ancak sapmaya başlarlar. Bu, yöneticilerin tanımlaması gereken iki kontrolü gerektirir:
- Kapsam: her ajanın bir sahibi, açık bir işi ve minimum ayrıcalıkları olmalıdır.
- Gözlemlenebilirlik: her ajan, bir insan gibi aynı denetim izi ve anormallik tespitine layık olmalıdır.
UEBA (Kullanıcı ve Varlık Davranış Analitiği) davranışa odaklanan bir algılama yöntemidir, yalnızca imzalara ve yöneticilere değil. Her bir kullanıcı veya varlık (botlar, hizmet hesapları ve ajanlar dahil) için bir temel oluşturur ve öğrenir:
- Zaman serisi normları: tipik giriş saatleri, veri hacimleri veya destinasyonlar.
- Eş grup bağlamı: bir finans analistinin diğer finans analistlerine göre davranışı.
- Dizi kalıpları: alışılmadık sıralamalar (örneğin, ilk VPN girişi → hemen ayrıcalık değişikliği → toplu indirme).
Aktivite öğrenilen patternlerden saparsa, UEBA riski puanlar ve aykırı değerleri ortaya çıkarır. Teknik olarak, bu, etiketlere ihtiyaç duymadan log verilerine dayalı istatistikler ve makine öğrenimi (gözetimsiz ve yarı-gözetimli yöntemler) kullanır. Basitçe söyleyerek: UEBA, olay yığınlarını “onlar için normal mi?” sorusuna çevirir.
Analitik Açığını ve Kültür Açığını Kapatın
Gerçek maruz kalma budur: sadece %44 organizasyon UEBA kullanıyor, iç tehdit artık başlıca sorun. Aynı zamanda, %74 uygulayıcı, liderlerin iç tehditleri küçümsediğini söylüyor. Bu kültür açığı, işe alma, araçlanma ve politika konusunda yavaşlıyor. Her iki açığı kapatmak şöyle görünüyor:
Davranışı ilk sınıf bir sinyal haline getirin. Kimlik, uç nokta, SaaS yöneticisi, e-posta ve veri hareketi günlüklerini birleştirin, böylece bir kişi (veya ajan) tüm sistemler boyunca tek bir hikayeye sahip olsun. Panellerden önce korelasyonu yatırıma ayırın. SOC, araçlar arasında kimliği dikte edemezse, sessiz suistimali ve yavaş-motion veri çıkarmayı kaçıracaktır.
Gizliliği algılamayla dengeleyin – tasarlayarak. İçeriden programlara en yaygın engel gizlilik direncidir. Bunu, amaç sınırlı analitiklerle, rol bazlı erişimle, açık saklama pencereleriyle ve analiz edilen şeyin ve nedeninin şeffaf belgeleriyle çözün. Doğru yapıldığında, gizlilik korucuları daha güçlü algılamayı sağlar, çünkü gerekli veri akışlarını takımların kilidini açar.
Sonuçları ölçün, araç sayılarını değil. Yöneticiler ayda üç rakam isteyalıdır:
- Anormal davranışı tespit etme süresi
- İç tehditleri sınırlama süresi
- Davranış analitiği tarafından yakalanan olayların yüzdesi – şans veya sonradan yapılan denetimler yerine.
Bütçeyi bu metriklere göre bağlayın, değil de kaç nokta ürünün “dağıtılması”na.
GenAI’ı bir üretim sistemi gibi tedavi edin. Onaylı listeleri, kırmızı çizgi veri kategorilerini ve yasal olan yerlerde promt ve çıktılar için günlüğe kaydedin. Ürün ve hukuk masada bir sandalye alsın, böylece “hızlı hareket” asla “verileri kara kutulara püskürtme” anlamına gelmesin.
Herkesi ve her şeyi temel alın. İnsanlar, hizmet hesapları, RPA betikleri ve AI ajanları her biri kendi temelini alır. Yeni veri teması, alışılmadık saatler, tuhaf destinasyonlar veya işin yapılması için uymayan diziler gibi sapmaları arıyorsunuz.
Özet
Exabeam’in İnsan’dan Hibridden: AI ve Analitik Açığının İç Tehditleri Nasıl Beslediği sadece bugünün risklerinin bir fotoğrafı değil, güvenlik nereye gitmesi gerektiğini gösteren bir önizleme. AI tarafından güçlendirilmiş iç tehditler artık istisnai değil, varsayılan kabul. CISO’lar ve CEO’lar için ileriye giden yol, çevre savunmalarından kimlik merkezli stratejilere geçmek, GenAI’ı özel hesaplar gibi tedavi etmek ve hem insanlara hem de AI ajanlarına kendi davranışsal temelini vermek anlamına gelir. Başarılı olacak organizasyonlar, telemetriyi birleştiren, sonuç odaklı metriklere sarılan ve liderliği operasyonlarla hizalayanlar olacaktır. Bu anlamda, Exabeam’in raporu bir uyarı değil, AI tanımlı bir gelecekte dayanıklılık oluşturmak için bir playbookdır.
Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.
Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.
Daha fazlasını keşfedin


Gambit Güvenlik’in “Saldırı Döngüsü Boyunca Yapay Zeka” Raporu, Yapay Zekanın Gerçek Dünya Siber Saldırılarına Nasıl Daha Derin Bir Şekilde Girdiğini Gösteriyor


SpaceX’in Bulut İşinin Geliri Üç Kat Arttı ve Hala Para Kaybediyor


OpenAI Çalışanların İş Unvanlarının Ötesinde ChatGPT’yi Kullanmasını Buldu


Google’ın Kendi Verileri, Yapay Zeka Benimsenmesinin Geniş ancak Sığ Olduğunu Gösteriyor


Black Kite’ın 2026 Ransomware Raporu Daha Hızlı, Daha Parçalanmış Bir Tehdit Ekonomisini Ortaya Koyuyor


Check Point Araştırma AI Güvenlik Raporu 2026: AI Siber Güvenlik Yardımcısından Etkin Operatöre Dönüşüyor